BI.ZONE: резко выросло число фишинговых страниц с обещаниями выплат НДС

BI.ZONE: резко выросло число фишинговых страниц с обещаниями выплат НДС

Команда BI.ZONE Brand Protection зафиксировала почти семикратный рост фишинговых сайтов, маскирующихся под страницы государственных финансовых ведомств России и Казахстана. Мошенники обещают «возврат НДС», расшифровывая эту аббревиатуру как «невыплаченные денежные средства». В результате атак злоумышленники получают персональные данные жертв, реквизиты банковских карт и денежные средства.

В первом квартале 2024 г. специалисты BI.ZONE Brand Protection зафиксировали более 12 000 таких фишинговых сайтов, а за аналогичный период 2023 г. — свыше 1800. Злоумышленники предлагают получить «возврат НДС» за последние 36 месяцев и ссылаются на постановление № 34/16325к. На самом деле его не существует. Размер обещанной компенсации варьируется от 12 000 до 300 000 рублей. Мошенники не уточняют, что включает в себя выплата и о каких невыплаченных средствах идет речь.

Фишинговые ресурсы замаскированы под страницы государственных ведомств: «Единого компенсационного центра возврата невыплаченных денежных средств», «Официального компенсационного центра возврата невыплаченных денежных средств», «Единого реестра компенсаций РК» и других. Все это также вымышленные организации.

Киберпреступники предлагают ввести ИНН или последние цифры номера банковской карта, якобы чтобы проверить возможность возврата денежных средств. Далее жертва получает доступ к чату, где злоумышленник под видом юриста помогает заполнить анкету. Пользователя просят указать Ф. И. О., дату рождения, пол и контакты. По окончании расчета «юрист» просит оплатить комиссию за свои услуги. Жертва перенаправляется на фишинговую страницу с полями для ввода данных карты: номера, срока действия и CVV.

Дмитрий Кирюшкин, руководитель BI.ZONE Brand Protection:

Популярная среди злоумышленников уловка — обещание гарантированных выплат. Это сильно снижает бдительность пользователей. Важно обращать внимание на адрес сайта (злоумышленники используют легитимные наименования, меняя в них одну букву или символ), на предупреждения системы безопасности, на переадресацию на сторонние ресурсы. Компании для защиты клиентов от фишинга обычно применяют решения класса digital risk protection. Такие системы автоматически проверяют большое количество источников и блокируют небезопасные страницы.

За последние полгода появлялись тысячи подобных сайтов: ноябрь 2023 г. — 3401 ресурс; декабрь 2023 г. — 1981; январь 2024 г. — 4051; февраль 2024 г. — 3507; март 2024 г. — 4656; первая половина апреля 2024 г. — 3373.

Для сравнения: с мая по октябрь 2023 г. было зафиксировано около 5000 фишинговых страниц — немногим более, чем за один март 2024 г.

Ранее специалисты BI.ZONE выявили похожую схему мошенничества с «розыгрышами призов». Пользователю предлагали угадать, в какой коробке спрятан приз. Одна из попыток всегда оказывалась удачной, после чего необходимо было ввести данные карты и оплатить комиссию. Обещанный выигрыш жертвы не получали, а деньги и данные карт оказывались у мошенников.

похожие материалы

Стрелочка
Стрелочка
УЦСБ помог «ВИБРОБИТ» выстроить безопасную разработку критического ПО для энергетики без расширения штата
УЦСБ помог «ВИБРОБИТ» выстроить безопасную разработку критического ПО для энергетики без расширения штата

Уральский центр систем безопасности (УЦСБ) обеспечил процесс безопасной разработки программного обеспечения для ООО НПП «ВИБРОБИТ» — ведущего разработчика систем вибрационного мониторинга и диагностики роторного оборудования для ТЭЦ, ГРЭС и АЭС.

«Лаборатория Касперского» назвала самые распространённые киберугрозы для малого и среднего бизнеса в 2026 году
«Лаборатория Касперского» назвала самые распространённые киберугрозы для малого и среднего бизнеса в 2026 году

Существует достаточно распространённое мнение, что малые и средние предприятия не представляют интерес для злоумышленников — однако на практике это не так.

Эксперты бьют тревогу: число значимых облачных киберинцидентов выросло на 60% за полгода
Эксперты бьют тревогу: число значимых облачных киберинцидентов выросло на 60% за полгода

По оценке специалистов компании «Информзащита», в первом полугодии 2026 года количество значимых киберинцидентов, связанных с облачной инфраструктурой, увеличилось на 58% по сравнению со второй половиной 2025-го и оказалось почти вдвое выше уровня первого полугодия 2025 года.

Госорганам запретят использовать ведомственные ИТ-системы, не прошедшие обязательную проверку
Госорганам запретят использовать ведомственные ИТ-системы, не прошедшие обязательную проверку

Правительство утвердило новые правила создания и эксплуатации информационных систем государственных органов, которые формально не относятся к государственным информационным системам.

Новый Linux-ботнет Evooo1Bot превращает роутеры и сетевые устройства в прокси для атак
Новый Linux-ботнет Evooo1Bot превращает роутеры и сетевые устройства в прокси для атак

Специалисты FortiGuard Labs обнаружили ранее неизвестный Linux-ботнет Evooo1Bot, который как минимум с июля 2026 года атакует доступные из интернета маршрутизаторы, шлюзы и другое периферийное оборудование.